Ir al contenido principal

Cómo instalar los banners de detección de Slash

Este artículo te guía paso a paso para instalar Slash y activar los banners de detección en los buzones de correo de tus empleados.

❶ Requisitos previos

Antes de instalar Slash, comprobad que los siguientes elementos estén listos en vuestro workspace de Riot:

  • Vuestro módulo Inbox ya está instalado y operativo.

  • Vuestro workforce de Google o de Microsoft está sincronizada con Riot (si no, este paso se propondrá durante la instalación).

  • La funcionalidad Slash está activada para vuestro workspace por vuestro interlocutor de Riot.

👍 Es bueno saberlo: si la sección Slash todavía no aparece en los ajustes de vuestro módulo Inbox, contactad con vuestro Account Manager de Riot.

❷ Activar Slash en Inbox

Una vez activada la funcionalidad para vuestro workspace:

  1. Id a Inbox > Ajustes > Slash.

  2. Activad el interruptor Slash.

  3. Seguid las instrucciones que aparecen en pantalla para pasar al siguiente paso (sincronización y permisos).

❸ Conceder los permisos necesarios

Slash necesita permisos sobre vuestro correo para funcionar:

  • Lectura de los correos : para analizar el contenido y detectar los correos fraudulentos.

  • Escritura de los correos : para inyectar los banners de aviso en los correos sospechosos y mover a la carpeta de spam los correos confirmados como maliciosos.

El procedimiento varía según vuestro proveedor de correo:

👉 Para Google Workspace

Id a la consola de administración de Google en la siguiente dirección: https://admin.google.com/ac/owl/domainwidedelegation, y añadid después los dos scopes necesarios para el Client ID de Riot.

  1. Client ID : 115224877434903164740

  2. Scope #1 : https://www.googleapis.com/auth/gmail.modify
    Permite a Slash leer los correos e inyectar en ellos los banners de Albert cuando se detecta un correo peligroso. Permite también mover a la carpeta de spam los correos confirmados como maliciosos.

  3. Scope #2 : https://www.googleapis.com/auth/pubsub
    Permite que Slash reciba una notificación en tiempo real cuando llega un nuevo correo.

👉 Para Microsoft 365 / Outlook

Conceded a Slash el permiso Mail.ReadWrite mediante las autorizaciones de la API de Outlook. Si ya habéis desplegado el módulo Simulation de Riot, es probable que ese permiso ya esté concedido y no tengáis que hacer nada.

👍 Es bueno saberlo: Slash no puede funcionar sin estos permisos. Sin acceso de lectura, Slash no puede analizar los correos. Sin acceso de escritura, no puede mostrar los banners de aviso en el buzón de vuestros empleados.

❹ Comprobar la configuración

Una vez concedidos los permisos:

  1. Se envía automáticamente un correo al administrador que ha iniciado la instalación.

  2. Abrid ese correo y haced clic en « Verify configuration » para finalizar la instalación.

  3. Si la comprobación se realiza correctamente, Slash empieza de inmediato a analizar los correos entrantes de vuestra organización.

❺ Configurar el canal de notificación

Este paso es esencial para el flujo de protección frente a la suplantación interna : es el canal que Riot utiliza para contactar automáticamente con un empleado cuya identidad parece suplantada.

Id a Ajustes > Notificaciones y activad el canal que prefiráis:

  • Slack

  • Microsoft Teams

  • Google Chat

Si ninguno de estos canales está disponible, Riot utilizará el correo como alternativa.

❻ Activar la protección frente a la suplantación (opcional)

En los ajustes de Slash, podéis activar la opción Auto Impersonation Protection. Cuando está activada y se sospecha una suplantación de identidad interna, Albert contacta automáticamente con el empleado suplantado por el canal de notificación configurado en el paso anterior para comprobar la legitimidad del correo.

❼ Activar Block Threat (recomendado)

Block Threat es una opción de Inbox que multiplica el efecto de un reporte: a partir de un solo correo reportado y confirmado como malicioso, el ataque queda neutralizado para toda la organización.

Id a Inbox > Ajustes > Security actions y activad Block threat.

👉 Con Block Threat activado:

  • Cuando un ticket se confirma como malicioso (por un empleado o por un administrador), todos los correos del mismo ataque se mueven a la carpeta de spam de todos los empleados afectados.

  • Los futuros correos procedentes del mismo ataque se mueven automáticamente a la carpeta de spam en cuanto llegan, en tiempo real.

  • Si un administrador reclasifica el correo como seguro, los correos se restauran en los buzones de entrada.

👍 Es bueno saberlo: un ataque se identifica por la combinación dirección del remitente + asunto del correo. El sistema gestiona las variaciones aleatorias que los atacantes insertan en el asunto (nombres, identificadores, cadenas aleatorias) para eludir los filtros clásicos.


Lo que hay que recordar

  • La instalación se realiza desde Inbox > Ajustes > Slash, en unos pocos pasos.

  • Slash necesita acceso de lectura y de escritura a vuestro correo para analizar los mensajes e inyectar los banners.

  • Acordaos de activar un canal de notificación (Slack, Teams o Google Chat) para beneficiaros del flujo automático de suplantación.

  • Activad Block Threat en Inbox para neutralizar un ataque en toda la organización a partir de un solo reporte.

¿Ha quedado contestada tu pregunta?